Miłość + Bycie razem + Zrozumienie

POLITYKA PRYWATNOŚCI

Lovethera.pl – sklep internetowy

Wersja: 1.0 │ Data wejścia w życie: 15.06.2026

§1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

Bartłomiej Schmidt Make Places Happen

Adres: ul. Rogozińskiego 6/7, 31-559 Kraków

NIP: 679-286-34-92 │ REGON: 120772899

E-mail: kontakt@lovethera.pl

W sprawach związanych z ochroną danych osobowych możesz kontaktować się z Administratorem pod powyższym adresem e-mail, wpisując w tytule wiadomości: „Dane osobowe”.

Administrator nie powołał Inspektora Ochrony Danych (IOD), gdyż nie jest do tego zobowiązany na podstawie art. 37 RODO. W przypadku powołania IOD, niniejsza polityka zostanie zaktualizowana.

§2. Jakie dane zbieramy i w jakim celu

2.1. Dane związane ze złożeniem zamówienia

W celu zawarcia i wykonania umowy sprzedaży (art. 6 ust. 1 lit. b RODO) przetwarzamy:

  • imię i nazwisko lub pseudonim (niezbędne do wystawienia dokumentu sprzedaży i dostawy);
  • adres e-mail (potwierdzenie zamówienia, korespondencja);
  • adres dostawy (imię i nazwisko odbiorcy, ulica, numer, kod pocztowy, miejscowość, kraj);
  • numer telefonu (kontakt kuriera, powiadomienia o dostawie);
  • dane do faktury, jeśli Klient o nią wnioskuje (firma, NIP).

2.2. Treści personalizacyjne – dane dotyczące pary

SZCZEGÓLNA KATEGORIA DANYCH: Treści personalizacyjne mogą zawierać dane dotyczące życia prywatnego, relacji i emocji. Traktujemy je z najwyższą dyskrecją.

W ramach realizacji zamówienia na Produkty personalizowane Klient podaje treści przeznaczone do umieszczenia na kartach, które mogą obejmować m.in.:

  • imiona osób (np. imiona partnerów);
  • daty (np. rocznice, daty ślubów);
  • dedykacje, pytania lub treści o charakterze osobistym i emocjonalnym;
  • inne informacje wskazane przez Klienta w formularzu zamówienia.

Cel przetwarzania: wyłącznie realizacja zamówienia i – po jego wykonaniu – obsługa ewentualnych reklamacji (kontrola jakości). 

Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz art. 6 ust. 1 lit. f RODO (uzasadniony interes Administratora polegający na możliwości weryfikacji zgodności produktu z zamówieniem w przypadku reklamacji). 

Okres przechowywania: treści personalizacyjne są przechowywane przez okres 12 miesięcy od daty dostarczenia zamówienia, a następnie trwale i nieodwracalnie usuwane. W przypadku złożenia reklamacji okres przechowywania ulega przedłużeniu do czasu prawomocnego rozstrzygnięcia sprawy. 

GWARANCJA: Treści personalizacyjne nie są wykorzystywane do żadnych innych celów niż wymienione powyżej. Nie są analizowane, indeksowane ani powiązywane z profilem Klienta.

2.3. Dane płatnicze

Administrator nie przetwarza ani nie przechowuje danych kart płatniczych. Transakcje płatnicze obsługiwane są bezpośrednio przez operatora płatności, który działa jako oddzielny administrator danych w zakresie transakcji płatniczych.

2.4. Dane techniczne i cookies

W sposób automatyczny zbieramy również dane techniczne w zakresie niezbędnym do prawidłowego działania sklepu: adres IP, typ i wersja przeglądarki, system operacyjny, czas trwania sesji. Szczegółowe informacje o plikach cookies zawarte są w §8 niniejszej Polityki.

§3. Przekazywanie danych podmiotom trzecim

ZASADA: Danych osobowych Klientów nie sprzedajemy, nie wynajmujemy ani nie udostępniamy podmiotom trzecim w celach marketingowych.

Dane osobowe mogą być przekazywane wyłącznie następującym kategoriom podmiotów:

3.1. Dostawca usług AI – Anthropic (model Claude)

W celu wygenerowania spersonalizowanej treści kart, podane przez Klienta treści personalizacyjne są przesyłane do modelu językowego Claude, udostępnianego przez firmę Anthropic, PBC (548 Market St., PMB 90375, San Francisco, CA 94104, USA) za pośrednictwem API.

Co jest przekazywane: wyłącznie treści personalizacyjne podane przez Klienta w formularzu zamówienia (np. imiona, daty, dedykacje).

Co NIE jest przekazywane: imię i nazwisko Klienta, adres, adres e-mail, numer telefonu ani żadne inne dane identyfikacyjne osoby składającej zamówienie.

KLUCZOWA GWARANCJA: Anthropic przetwarza przesłane treści wyłącznie w celu udzielenia odpowiedzi w ramach API. Na podstawie zawartej umowy (Data Processing Agreement) Anthropic zobowiązało się, że dane przesłane przez API nie są i nie będą wykorzystywane do trenowania ani doskonalenia modeli AI.

Przekazanie danych do Anthropic odbywa się na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy). Ponieważ Anthropic ma siedzibę w USA, przekazanie danych odbywa się do państwa trzeciego w rozumieniu RODO. Podstawą prawną takiego przekazania są standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską na mocy art. 46 ust. 2 lit. c RODO. Więcej informacji o zasadach przetwarzania danych przez Anthropic znajdziesz pod adresem: https://www.anthropic.com/legal/privacy

3.2. Dostawca usług AI – OpenAI (model GPT)

W określonych przypadkach (np. przy niektórych funkcjach generowania treści) treści personalizacyjne mogą być również przesyłane do modelu językowego udostępnianego przez firmę OpenAI, L.L.C. (3180 18th Street, San Francisco, CA 94110, USA) za pośrednictwem API.

Co jest przekazywane: wyłącznie treści personalizacyjne podane przez Klienta w formularzu zamówienia (np. imiona, daty, dedykacje).

Co NIE jest przekazywane: imię i nazwisko Klienta, adres, adres e-mail, numer telefonu ani żadne inne dane identyfikacyjne.

KLUCZOWA GWARANCJA: OpenAI przetwarza przesłane treści wyłącznie w celu udzielenia odpowiedzi w ramach API. Na podstawie zawartej umowy (Data Processing Agreement) OpenAI zobowiązało się, że dane przesłane przez API nie są i nie będą wykorzystywane do trenowania ani doskonalenia modeli AI.

Przekazanie danych do OpenAI odbywa się na podstawie art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy) z zabezpieczeniem w postaci standardowych klauzul umownych (SCC) na mocy art. 46 ust. 2 lit. c RODO. Więcej informacji: https://openai.com/policies/privacy-policy

3.3. Firmy kurierskie i pocztowe

Dane adresowe (imię i nazwisko odbiorcy, adres dostawy, numer telefonu) są przekazywane przewoźnikowi realizującemu dostawę wyłącznie w zakresie niezbędnym do jej wykonania (art. 6 ust. 1 lit. b RODO).

3.4. Operator płatności

Dane niezbędne do obsługi transakcji płatniczej są przekazywane operatorowi płatności ([NAZWA OPERATORA]) działającemu jako odrębny administrator.

3.5. Biuro rachunkowe / księgowy

Dane zawarte w dokumentach sprzedaży (faktury, paragony) mogą być udostępniane biuru rachunkowemu lub księgowemu obsługującemu Administratora w zakresie wynikającym z przepisów prawa podatkowego (art. 6 ust. 1 lit. c RODO).

3.6. Organy publiczne

Dane mogą być ujawnione właściwym organom państwowym (sądy, prokuratura, organy podatkowe, UODO) wyłącznie na ich wyraźne żądanie i w zakresie wynikającym z przepisów prawa.

§4. Okresy przechowywania danych

Dane osobowe przechowujemy przez następujące okresy:

  • dane zamówieniowe (imię, adres, e-mail, telefon): 6 lat od końca roku, w którym zawarto umowę – zgodnie z art. 74 ustawy o rachunkowości i terminami przedawnienia roszczeń z art. 118 k.c.;
  • treści personalizacyjne (imiona, daty, dedykacje): 12 miesięcy od daty dostawy, następnie trwale usuwane – chyba że złożono reklamację, wówczas do czasu jej prawomocnego rozstrzygnięcia;
  • dane w dokumentach księgowych (faktury): 5 lat od końca roku podatkowego zgodnie z Ordynacją podatkową;
  • dane techniczne (logi serwera): do 90 dni, o ile dłuższy okres nie jest wymagany przez prawo lub względy bezpieczeństwa;
  • dane konta Klienta (jeśli założone): do czasu usunięcia konta przez Klienta lub przez okres 3 lat od ostatniego logowania.

§5. Prawa osób, których dane dotyczą

Na podstawie RODO przysługują Ci następujące prawa:

PrawoPodstawa prawnaJak skorzystać
Dostęp do danychArt. 15 RODOe-mail do Administratora
Sprostowanie danychArt. 16 RODOe-mail do Administratora
Usunięcie danychArt. 17 RODOe-mail do Administratora
Ograniczenie przetwarzaniaArt. 18 RODOe-mail do Administratora
SprzeciwArt. 21 RODOe-mail do Administratora
Przenoszalność danychArt. 20 RODOe-mail do Administratora
Skarga do UODOArt. 77 RODOuodo.gov.pl

Odpowiedzi na wnioski udzielamy bez zbędnej zwłoki, nie później niż w terminie 30 dni od ich otrzymania (z możliwością przedłużenia o kolejne 60 dni w szczególnie skomplikowanych przypadkach, o czym zostaniesz powiadomiony/a).

Realizacja prawa do usunięcia lub ograniczenia przetwarzania może być częściowo niemożliwa w zakresie, w jakim przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego lub ustalenia, dochodzenia lub obrony roszczeń (art. 17 ust. 3 lit. b i e RODO).

§6. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, adekwatne do zidentyfikowanych ryzyk, w szczególności:

  • szyfrowanie transmisji danych przy użyciu protokołu TLS (HTTPS);
  • szyfrowanie danych przechowywanych na serwerze;
  • kontrola dostępu do danych oparta na zasadzie minimalnych uprawnień;
  • regularne tworzenie kopii zapasowych;
  • monitorowanie prób nieautoryzowanego dostępu;
  • pisemne umowy powierzenia przetwarzania danych z podmiotami, którym dane są przekazywane.

W przypadku naruszenia ochrony danych osobowych mogącego skutkować ryzykiem naruszenia praw lub wolności osób fizycznych, Administrator powiadomi Urząd Ochrony Danych Osobowych w terminie 72 godzin od wykrycia naruszenia (art. 33 RODO). Jeśli naruszenie może powodować wysokie ryzyko, bez zbędnej zwłoki poinformuje także dotknięte osoby (art. 34 RODO).

§7. Profilowanie i zautomatyzowane podejmowanie decyzji

Administrator nie stosuje zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 RODO, w sposób wywołujący skutki prawne lub w inny podobny sposób istotnie wpływający na Klientów.

Treści personalizacyjne są przetwarzane przez model AI wyłącznie w celu jednorazowego wygenerowania produktu – nie są zachowywane w postaci profilu ani analizowane w dłuższej perspektywie czasowej.

§8. Pliki cookies

Sklep korzysta z plików cookies (ciasteczek), czyli małych plików tekstowych zapisywanych na urządzeniu Końcowym. Pliki cookies dzielimy na:

  • niezbędne – konieczne do prawidłowego działania sklepu, logowania i koszyka; podstawa: art. 6 ust. 1 lit. b RODO;
  • analityczne – pozwalają nam mierzyć ruch i poprawiać działanie sklepu; stosowane wyłącznie po udzieleniu zgody (art. 6 ust. 1 lit. a RODO oraz art. 173 ustawy Prawo telekomunikacyjne);
  • marketingowe – stosowane wyłącznie po udzieleniu zgody.

Możesz w każdej chwili wycofać zgodę na pliki cookies analityczne i marketingowe poprzez ustawienia przełącznika dostępnego w stopce strony lub w ustawieniach swojej przeglądarki. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonywanego przed jej wycofaniem.

§9. Marketing bezpośredni

Dane kontaktowe Klienta (adres e-mail) mogą być wykorzystywane do wysyłania informacji handlowych (newsletter) wyłącznie na podstawie oddzielnie wyrażonej zgody Klienta (art. 6 ust. 1 lit. a RODO oraz art. 10 ustawy o świadczeniu usług drogą elektroniczną). Zgodę można wycofać w każdej chwili, klikając link rezygnacji w wiadomości e-mail lub wysyłając wiadomość na adres Administratora.

§10. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności. Aktualna wersja jest zawsze dostępna na stronie Sklepu. O istotnych zmianach Administrator powiadomi Klientów poprzez wyraźną informację na stronie głównej Sklepu lub – w przypadku Klientów posiadających konto – drogą e-mailową, z wyprzedzeniem co najmniej 14 dni.

Who we are

Suggested text: Our website address is: https://lovethera.pl.

Comments

Suggested text: When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection.

An anonymized string created from your email address (also called a hash) may be provided to the Gravatar service to see if you are using it. The Gravatar service privacy policy is available here: https://automattic.com/privacy/. After approval of your comment, your profile picture is visible to the public in the context of your comment.

Media

Suggested text: If you upload images to the website, you should avoid uploading images with embedded location data (EXIF GPS) included. Visitors to the website can download and extract any location data from images on the website.

Cookies

Suggested text: If you leave a comment on our site you may opt-in to saving your name, email address and website in cookies. These are for your convenience so that you do not have to fill in your details again when you leave another comment. These cookies will last for one year.

If you visit our login page, we will set a temporary cookie to determine if your browser accepts cookies. This cookie contains no personal data and is discarded when you close your browser.

When you log in, we will also set up several cookies to save your login information and your screen display choices. Login cookies last for two days, and screen options cookies last for a year. If you select „Remember Me”, your login will persist for two weeks. If you log out of your account, the login cookies will be removed.

If you edit or publish an article, an additional cookie will be saved in your browser. This cookie includes no personal data and simply indicates the post ID of the article you just edited. It expires after 1 day.

Embedded content from other websites

Suggested text: Articles on this site may include embedded content (e.g. videos, images, articles, etc.). Embedded content from other websites behaves in the exact same way as if the visitor has visited the other website.

These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website.

Who we share your data with

Suggested text: If you request a password reset, your IP address will be included in the reset email.

How long we retain your data

Suggested text: If you leave a comment, the comment and its metadata are retained indefinitely. This is so we can recognize and approve any follow-up comments automatically instead of holding them in a moderation queue.

For users that register on our website (if any), we also store the personal information they provide in their user profile. All users can see, edit, or delete their personal information at any time (except they cannot change their username). Website administrators can also see and edit that information.

What rights you have over your data

Suggested text: If you have an account on this site, or have left comments, you can request to receive an exported file of the personal data we hold about you, including any data you have provided to us. You can also request that we erase any personal data we hold about you. This does not include any data we are obliged to keep for administrative, legal, or security purposes.

Where your data is sent

Suggested text: Visitor comments may be checked through an automated spam detection service.